1. Amaç ve kapsam
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu m.7 ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca; Adem Coşar tarafından işlenen kişisel verilerin saklanma sürelerini, imha yöntemlerini ve periyodik imha esaslarını belirler.
Kapsamı, Gainzor mobil uygulaması ve gainzor.com üzerinden işlenen tüm kişisel verilerdir. Bu politika, KVKK Aydınlatma Metni ve Gizlilik Politikası ile birlikte okunur.
2. Temel ilkeler
- Amaçla sınırlılık: Veriler yalnızca işlendikleri amaç için gerekli olduğu sürece saklanır.
- Veri minimizasyonu: Amaç için gerekmeyen veri toplanmaz; toplanmışsa imha edilir.
- Süre sonunda imha: İşleme amacı ortadan kalktığında ve mevzuattan doğan bir saklama yükümlülüğü kalmadığında veriler silinir, yok edilir veya anonim hâle getirilir.
- Geri döndürülemezlik: İmha, verinin hiçbir şekilde geri getirilemeyecek ve kullanılamayacak biçimde yapılır.
- Kayıt altına alma: Yapılan imha işlemleri kayıt altına alınır ve bu kayıtlar en az üç yıl saklanır.
3. Kayıt ortamları
| Ortam | İçerik |
|---|---|
| Kullanıcının cihazındaki yerel veritabanı | Antrenman kayıtları, planlar, rutinler, ölçümler, başarımlar, AI Koç sohbet geçmişi, uygulama tercihleri |
| Bulut veritabanı (AB — Frankfurt) | Hesap, profil, eşitlenen antrenman ve ölçüm verileri, sosyal içerik, abonelik durumu, bildirim jetonları |
| Bulut dosya depolama | Profil fotoğrafları, gönderi görselleri ve videoları, özel egzersiz medyası |
| Sistem ve uygulama günlükleri | Bağlantı kayıtları, hata ve çökme kayıtları, sunucu işletim günlükleri |
| Yedekler | Bulut veritabanının dönemsel yedek kopyaları |
| E-posta | Destek ve veri sahibi başvuru yazışmaları |
4. Saklama gerekçeleri
- Üyelik sözleşmesinin ifası ve hizmetin sunulabilmesi,
- Kullanıcının verilerine cihaz değiştirdiğinde erişebilmesi,
- Mevzuattan doğan saklama yükümlülükleri,
- Uyuşmazlık hâlinde hakların tesisi, kullanılması ve korunması (zamanaşımı süreleri),
- Sistem güvenliğinin sağlanması ve kötüye kullanımın önlenmesi,
- Açık rızaya dayalı işlemelerde, rızanın devam ettiği süre.
5. İmha gerekçeleri
- İşlemeyi gerektiren amacın ortadan kalkması,
- Kullanıcının hesabını kapatması,
- Açık rızaya dayalı işlemede rızanın geri alınması,
- Kullanıcının silme veya yok etme talebinin kabul edilmesi,
- İşlemenin dayandığı hükmün değişmesi veya ortadan kalkması,
- Saklama süresinin dolması ve daha uzun saklamayı gerektiren bir hukuki sebebin bulunmaması,
- Kullanıcının silme talebinin reddedilmesi hâlinde Kurul'un aksi yönde karar vermesi.
6. Saklama süresi tablosu
| Veri | Saklama süresi | İmha süresi |
|---|---|---|
| Hesap ve profil verileri | Hesap açık olduğu sürece | Hesabın kapatılmasından itibaren 30 gün içinde |
| Antrenman verileri (plan, rutin, seans, set, rekor, başarım) | Hesap açık olduğu sürece | Hesabın kapatılmasından itibaren 30 gün içinde |
| Sağlık verileri (ölçüm, tartı) | Açık rıza devam ettiği sürece | Rızanın geri alınmasından itibaren 30 gün içinde |
| Sosyal içerik (gönderi, yorum, beğeni, takip) | İçerik veya hesap silinene kadar | Silme talebinden itibaren derhâl; yedeklerden 30 gün içinde |
| Yüklenen fotoğraf ve videolar | İlgili gönderi veya hesap silinene kadar | Silme talebinden itibaren derhâl; yedeklerden 30 gün içinde |
| AI Koç sohbet geçmişi ve kullanıcı hafızası | Kullanıcı silene veya hesap kapanana kadar | Silme talebinden itibaren derhâl |
| AI kullanım sayaçları | 90 gün | Sürenin sonunda otomatik |
| Push bildirim jetonları | İzin geri alınana, uygulama kaldırılana veya jeton geçersizleşene kadar | Geçersizleşmeyi takip eden ilk periyodik imhada |
| Hata ve çökme kayıtları | 90 gün | Sürenin sonunda otomatik |
| Sistem ve bağlantı günlükleri | Mevzuatın öngördüğü süre | Sürenin sonunda ilk periyodik imhada |
| Abonelik durum kayıtları | Aboneliğin sona ermesinden itibaren 10 yıl (mali mevzuat ve zamanaşımı) | Sürenin sonunda ilk periyodik imhada |
| Destek ve başvuru yazışmaları | Talebin sonuçlanmasından itibaren 3 yıl | Sürenin sonunda ilk periyodik imhada |
| Açık rıza kayıtları | Rızanın geri alınmasından itibaren zamanaşımı süresince | Sürenin sonunda ilk periyodik imhada |
| İmha kayıtları | En az 3 yıl | Sürenin sonunda ilk periyodik imhada |
| Yedeklerdeki kopyalar | En fazla 30 gün | Yedek döngüsünün tamamlanmasıyla |
Bir veri, birden fazla saklama gerekçesine tabiyse en uzun süre uygulanır. Yargı süreci veya yetkili kurum talebi bulunması hâlinde, ilgili veri süreç sonuçlanana kadar saklanır ve bu durum kayıt altına alınır.
7. İmha yöntemleri
7.1 Silme
Veri, ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilir. Bulut veritabanında satır düzeyinde kalıcı silme (hard delete) uygulanır; ilişkili kayıtlar yabancı anahtar zinciri üzerinden birlikte silinir. Dosya depolamadaki nesneler kalıcı olarak kaldırılır.
7.2 Yok etme
Verinin hiç kimse tarafından hiçbir şekilde erişilemez ve geri getirilemez hâle getirilmesidir. Fiziksel ortamda tutulan bir kayıt söz konusu olduğunda, ilgili ortam kâğıt imha makinesiyle veya güvenli imha yöntemleriyle yok edilir.
7.3 Anonim hâle getirme
Verinin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir. İstatistiksel ve ürün geliştirme amaçlı analizlerde, kimlik bağlantısı kalıcı olarak koparılmış toplu (agrega) veriler kullanılır.
7.4 Yedekler
Yedeklerde yer alan bir verinin anlık olarak silinmesi teknik olarak mümkün değildir. Bu nedenle silinen veriler, yedekler bakımından erişime kapatılır ve en geç 30 gün içinde yedek döngüsünün tamamlanmasıyla kalıcı olarak ortadan kalkar. Bir yedeğin geri yüklenmesi gerekirse, geri yükleme sonrasında silinmiş kayıtların yeniden silinmesi sağlanır.
8. Periyodik imha
Saklama süresi dolmuş ve imhası gereken veriler için periyodik imha süreci altı ayda bir (Haziran ve Aralık aylarında) yürütülür. Süre, Yönetmelik'in öngördüğü azami altı aylık aralığı aşmaz.
Periyodik imha kapsamında:
- Saklama süresi dolan kayıtlar tespit edilir,
- Daha uzun saklamayı gerektiren bir hukuki sebep bulunup bulunmadığı kontrol edilir,
- Uygun imha yöntemi uygulanır,
- Yapılan işlem tarih, kapsam ve yöntem bilgisiyle kayıt altına alınır.
9. Kullanıcı talebiyle silme
Kullanıcı, verilerinin silinmesini veya yok edilmesini uygulama içindeki hesap silme özelliğiyle ya da info@gainzor.com adresine başvurarak talep edebilir.
- Talep en geç 30 gün içinde sonuçlandırılır.
- Talebin karşılanması hâlinde, verilerin aktarıldığı üçüncü kişilere de silme bildirimi yapılır.
- Saklamayı gerektiren bir hukuki sebep varsa (örneğin devam eden bir uyuşmazlık veya mali mevzuattan doğan yükümlülük), talep gerekçesi açıklanarak reddedilebilir. Bu durumda ilgili veri erişime kapatılır ve yalnızca saklama gerekçesinin gerektirdiği amaçla işlenir.
10. Teknik ve idari tedbirler
- Aktarım güvenliği için TLS şifrelemesi,
- Veritabanında satır düzeyinde güvenlik (RLS) politikaları ve en az yetki ilkesi,
- Parolaların tek yönlü özet fonksiyonuyla saklanması,
- Gizli anahtarların sunucu tarafında tutulması ve uygulama paketine gömülmemesi,
- Özel görünürlükteki medya için süreli ve imzalı erişim bağlantıları,
- Erişim yetkilerinin görev tanımıyla sınırlandırılması ve düzenli gözden geçirilmesi,
- Güvenlik açığı taramaları ve bağımlılık denetimleri,
- Veri ihlali hâlinde Kurul'a ve ilgili kişilere mevzuatın öngördüğü süre içinde bildirim yapılmasını sağlayan iç süreç.
Son güncelleme: 20 Ağustos 2026 · Sürüm 1.0